Kontroller nettverket først
Mange feil skyldes at partene ikke kan nå hverandre. Test endepunktene fra samme nettverk som Symfoni-miljøet bruker, ikke bare fra egen nettleser.
Krav per endepunkt
response_uri
- må ta imot OpenID4VP
direct_post - må kontrollere
stateog validere hele presentasjonen - må kunne håndtere protokollens feilrespons
dispatch.url
- må ta imot
multipart/form-datamed manifest og alle forseglede PDF-er - må kontrollere Bearer-tokenet
- bør lagre manifest og dokumenter atomisk før den svarer 2xx
- må ikke være avhengig av redirect; Symfoni følger ikke redirects
Logg dette med korrelasjon
- egen saksid,
state,nonceogtransaction_id - tidspunkt og HTTP-status for callback og dokumentlevering
- om signatur-, hash-, status- eller trustkontroll feilet
- hvilken del av flyten som eide feilen
Ikke logg rå bevis, PDF-innhold, private nøkler eller Bearer-token.
Typiske feil
response_urier ikke offentlig tilgjengelig eller godtar ikke form-post.stateellernonceer ukjent, utløpt eller gjenbrukt.dispatch.urlhar feil origin eller peker til privat nettverk.- mottakeren avviser Bearer-tokenet eller forventer andre multipart-navn.
- mottakeren svarer ikke 2xx etter at hele leveransen er lagret.
Ved feil dokumentlevering skal saken ikke markeres som fullført. Bruk en ny, kontrollert transaksjon fremfor å gjenbruke gammel nonce.